Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Die Entscheidung, wie sich Benutzende bei einem Besuch authentifizieren, ist eine grundlegende Anpassung jeder Power Pages-Website. Wenn Sie die Authentifizierung erzwingen, authentifizieren sich Benutzer über einen Identitätsanbieter.
Power Pages enthält mehrere integrierte OAuth 2.0-Identitätsanbieter, sodass sich Benutzende mit einem Microsoft-, LinkedIn-, Facebook-, Google- oder Twitter-Konto authentifizieren können. Eine Website kann jeweils nur über eine Instanz eines OAuth 2.0-Identitätsanbieters verfügen.
Sie können bei Bedarf SAML 2.0-, OpenID Connect- und WS Federation-Identitätsanbieter hinzufügen.
Mit Power Pages können Erstellende und Administrationsfachkräfte die Benutzerauthentifizierung einfach einrichten. Nachdem Sie einen Identitätsanbieter ausgewählt haben, werden Sie von Eingabeaufforderungen in der App durch die verbleibenden Einstellungen geleitet.
So richten Sie die Benutzerauthentifizierung für Ihre Website ein:
- Wählen Sie allgemeine Authentifizierungseinstellungen aus.
- Geben Sie die Einstellungen für einen bestimmten Identitätsanbieter ein.
Anmerkung
Es kann einige Minuten dauern bis Änderungen an den Authentifizierungseinstellungen Ihrer Website wiedergegeben werden. Um die Änderungen sofort zu sehen, starten Sie die Website im Admin Center neu.
Tip
Diese Schritte gelten sowohl für Standard- als auch für GCC-Umgebungen. Die Navigation und Einstellungen sind in beiden Umgebungstypen identisch.
Allgemeine Authentifizierungseinstellungen auswählen
Einige Authentifizierungseinstellungen hängen nicht vom ausgewählten Identitätsanbieter ab. Sie gelten im Allgemeinen für die Authentifizierungsmethode Ihrer Website.
Melden Sie sich bei Power Pages an.
Erstellen Sie eine Website oder bearbeiten Sie eine vorhandene Website.
Wählen Sie im linken Bereich Sicherheit aus.
Wählen Sie unter Verwalten die Option Identitätsanbieter aus.
Wählen Sie Authentifizierungseinstellung aus.
Wählen Sie die allgemeinen Authentifizierungseinstellungen, die Sie brauchen und dann Speichern aus.
Geben Sie dann die spezifischen Einstellungen für Ihren Identitätsanbieter ein.
Allgemeine Einstellungen
Wählen Sie die folgenden allgemeinen Authentifizierungseinstellungen aus:
Externe Anmeldung: Eine externe Authentifizierung wird von der ASP.NET-Identität-API bereitgestellt. Externe Identitätsanbieter verwalten die Kontoanmeldeinformationen und -kennwörter.
- Ein: Um sich für den Zugriff anzumelden, wählen Benutzer eine externe Identität für die Website aus. Nach der Registrierung hat eine externe Identität Zugriff auf dieselben Features wie ein lokales Konto. Erfahren Sie, wie Sie externe Konten verwalten.
- Aus: Benutzer können sich nicht mit einem externen Konto registrieren oder anmelden.
Offene Registrierung: Steuert das Anmeldeformular zum Erstellen eines lokalen Benutzerkontos.
- Ein: Das Registrierungsformular ermöglicht es jedem anonymen Benutzer, die Website zu besuchen und ein neues Benutzerkonto zu erstellen. Benutzer benötigen keinen Einladungscode, um sich zu registrieren.
- Aus: Das Anmeldeformular ist deaktiviert und ausgeblendet. Um Einladungscodes für die Registrierung erforderlich zu machen, deaktivieren Sie die offene Registrierung und konfigurieren Sie die Einladungseinstellungen.
Wichtig
Wenn die offene Registrierung aktiviert ist, kann jeder Benutzer ein Konto ohne Einladungscode erstellen. Wenn Ihre Website kontrollierten Zugriff erfordert, deaktivieren Sie die offene Registrierung, und verwenden Sie die
Authentication/Registration/RequiresInvitationWebsiteeinstellung , um Einladungscodes zu erfordern.Eindeutige E-Mail-Adresse anfordern: Gibt an, ob Benutzende bei der Anmeldung eine eindeutige E-Mail-Adresse angeben müssen.
- Ein Anmeldeversuch schlägt möglicherweise fehl, wenn ein Benutzer eine E-Mail-Adresse bereitstellt, die bereits in einem Kontaktdatensatz vorhanden ist, einschließlich deaktivierter Kontakte. Wenn Benutzern ein Fehler "E-Mail bereits verwendet" angezeigt wird, suchen Sie nach deaktivierten Kontaktdatensätzen , die dieselbe E-Mail-Adresse verwenden.
- Aus: Ein neuer Benutzer kann sich mit einer doppelten E-Mail-Adresse anmelden.
Bestimmte Identitätsanbieter einrichten
Jeder Identitätsanbieter verfügt über spezifische Einstellungen, die Sie eingeben müssen.
Anmerkung
Wenn Sie einen benutzerdefinierten Domänennamen verwenden oder hinzufügen oder die Basis-URL Ihrer Website ändern, müssen Sie Ihren Identitätsanbieter so einrichten, dass die richtige URL verwendet wird.
Wählen Sie auf Ihrer Power Pages-Website Sicherheit>Identitätsanbieter aus.
In der Liste werden alle verfügbaren Identitätsanbieter angezeigt.
Um einen Identitätsanbieter einzurichten, der in der Liste angezeigt wird, wählen Sie Konfigurieren aus.
Wenn der gewünschte Anbieter nicht aufgeführt ist, fügen Sie ihn hinzu.
Behalten Sie den Anbieternamen bei, oder ändern Sie ihn bei Bedarf.
Der Name des Anbieters wird auf der Schaltfläche angezeigt, die Benutzer für ihren Identitätsanbieter auf der Anmeldeseite auswählen.
Wählen Sie Weiter.
Suchen Sie für die verbleibenden Schritte den Anbieter in der Tabelle Übliche Identitätsanbieter und wählen Sie den Dokumentationslink aus.
Identitätsanbieter hinzufügen
Wenn der Identitätsanbieter, den Sie verwenden möchten, nicht in der Liste angezeigt wird, können Sie ihn hinzufügen.
Wählen Sie auf Ihrer Power Pages-Website Sicherheit>Identitätsanbieter aus.
Wählen Sie + Neuer Anbieter aus.
Wählen Sie in der Liste Anmeldeanbieter auswählen die Option Anderer aus.
Wählen Sie in der Liste Protokoll das Authentifizierungsprotokoll aus, das der Anbieter verwendet.
Geben Sie den Anbieternamen so ein, wie er auf der Anmeldeseite Ihrer Website angezeigt wird.
Wählen Sie Weiter.
Wählen Sie für die verbleibenden Schritte auf der Konfigurationsseite die Option Mehr erfahren aus, um den entsprechenden Dokumentationslink zu öffnen:
Wählen Sie Bestätigen aus.
Identitätsanbieter bearbeiten
Wählen Sie auf Ihrer Power Pages-Website Sicherheit>Identitätsanbieter aus.
Wählen Sie neben dem Namen des Identitätsanbieters die Option Weitere Befehle (...) >Konfiguration bearbeiten aus.
Ändern Sie die Einstellungen basierend auf der Dokumentation des Anbieters:
Wählen Sie Speichern.
Anmerkung
Sie können die Konfiguration der lokalen Anmeldung und des Microsoft Entra-Anbieters hier nicht ändern. Verwenden Sie stattdessen Websiteeinstellungen.
Identitätsanbieter löschen
Wenn Sie einen Identitätsanbieter löschen, wird nur seine Konfiguration gelöscht. Der Anbieter steht mit einer neuen Konfiguration weiterhin für die zukünftige Verwendung zur Verfügung. Wenn Sie beispielsweise den LinkedIn-Identitätsanbieter löschen, sind Ihre LinkedIn-App und Ihre App-Konfiguration weiterhin intakt. Wenn Sie einen Externen ID-Anbieter von Microsoft Entra löschen, wird nur die Konfiguration gelöscht, und die Azure-Mandantenkonfiguration für diesen Anbieter ändert sich nicht.
Wählen Sie auf Ihrer Power Pages-Website Sicherheit>Identitätsanbieter aus.
Wählen Sie rechts neben dem Namen des Identitätsanbieters die Option Weitere Befehle (…) >Löschen aus.
Standardmäßigen Identitätsanbieter einrichten
Legen Sie einen beliebigen Identitätsanbieter als Standard fest. Wenn Sie einen Identitätsanbieter als Standard festlegen, werden Benutzende, die sich auf der Website anmelden, nicht zur Anmeldeseite umgeleitet. Stattdessen melden sie sich über den ausgewählten Anbieter an.
Sie können nur einen konfigurierten Identitätsanbieter als Standard festlegen.
Wichtig
Wenn Sie einen Identitätsanbieter als Standard festlegen, können Benutzer keinen anderen Identitätsanbieter auswählen.
Wählen Sie auf Ihrer Power Pages-Website Sicherheit>Identitätsanbieter aus.
Wählen Sie rechts neben dem Namen des Identitätsanbieters die Option Weitere Befehle (…) >Als Standard festlegen aus.
Um die Standardeinstellung zu entfernen und Benutzenden zu erlauben, bei der Anmeldung einen konfigurierten Identitätsanbieter auszuwählen, wählen Sie Als Standard entfernen aus.
Behandeln häufiger Authentifizierungsprobleme
In der folgenden Tabelle sind allgemeine Authentifizierungsprobleme und Anleitungen zum Beheben dieser Probleme aufgeführt.
| Thema | Resolution |
|---|---|
| Benutzer umgehen Einladungscodes | Wenn die offene Registrierung aktiviert ist, können sich Benutzer ohne Einladungscode registrieren. Deaktivieren Sie die geöffnete Registrierung, und legen Sie die Authentication/Registration/RequiresInvitationWebsiteeinstellung auf true. Weitere Informationen: Einladungseinstellungen |
| Fehler "E-Mail wird bereits verwendet" | Dieser Fehler tritt auf, wenn ein Kontaktdatensatz mit derselben E-Mail bereits vorhanden ist, einschließlich deaktivierter Datensätze. Suchen und Auflösen doppelter Kontaktdatensätze in Microsoft Dataverse. |
| AADSTS700016: Anwendung nicht gefunden | Dieser Fehler tritt in der Regel auf, wenn die Anwendungsregistrierung in Microsoft Entra ID nicht mit der Konfiguration Ihrer Website übereinstimmt oder wenn ein Standort gelöscht und neu erstellt wird, ohne den Identitätsanbieter zu aktualisieren. Überprüfen Sie, ob die Client-ID und die Autoritäts-URL Ihrer App-Registrierung entsprechen, und konfigurieren Sie den Identitätsanbieter neu, nachdem sie eine Website neu erstellt haben. |
| Fehler "Ungültiger Anmeldeversuch" | Dieser Fehler kann auftreten, wenn Benutzeranmeldeinformationen falsch sind, das Konto aufgrund zu vieler fehlgeschlagener Versuche gesperrt ist oder der Kontaktdatensatz deaktiviert wird. Überprüfen Sie den Status des Kontaktdatensatzes und die Kontosperrungseinstellungen des Benutzers. |
| Lokale Anmeldung zeigt den Microsoft-Anmeldebildschirm an | Wenn ein Standardidentitätsanbieter festgelegt ist, werden Benutzer direkt an diesen Anbieter anstatt an die lokale Anmeldeseite umgeleitet. Um die lokale Anmeldeseite wiederherzustellen, entfernen Sie den Standardidentitätsanbieter. Alternativ können Sie die Authentication/Registration/LoginButtonAuthenticationTypeWebsiteeinstellung überprüfen. |
| Seiten werden für anonyme und authentifizierte Benutzer anders gerendert | Authentifizierte Seiten werden immer vom Anwendungsserver bereitgestellt. Anonyme Seiten können aus einem CDN-Cache bereitgestellt werden. Überprüfen Sie, ob Die Seitenberechtigungen und CDN-Einstellungen für die beabsichtigte Zielgruppe ordnungsgemäß konfiguriert sind. |
| Kennwortrotation für die lokale Authentifizierung | Die lokale Authentifizierung unterstützt keine automatischen Kennwortrotationsrichtlinien. Erwägen Sie migrating zum Microsoft Entra ID oder Azure AD B2C für erweiterte Kennwortrichtlinien. Verwenden Sie für lokale Konten den Kennwortzurücksetzungsprozess, um Kennwortänderungen manuell auszulösen. |
Verwandte Inhalte
- Übersicht über die Authentifizierung für Power Pages
- OpenID Connect-Anbieter konfigurieren
- Einen SAML 2.0-Anbieter konfigurieren
- WS-Verbund-Anbieter konfigurieren
- Migrieren zu einem neuen Identitätsanbieter
- Konfigurieren eines OpenID Connect-Anbieters mit Microsoft Entra External ID
- Power Pages Sicherheitsübersicht